人机协作实现网络安全 新型AI系统可检测罕见癫痫发作 无人机竞赛为神经网络人工智能进入太空做好准备 玻璃回收的自动化机器人杂质抓取系统 尖端技术可即时检测水中的纳米塑料 自动化人工智能视觉检测制造业的未来 大姨妈饮食要注意什么(大姨妈期间饮食方面应该注意什么) 你有轻微脑震荡吗新人工智能或可帮助诊断 孕妇缺铁性贫血吃什么好得快呢(孕妇缺铁性贫血吃什么好得快) 盐酸帕罗西汀片的作用和副作用用量(盐酸帕罗西汀片的作用和副作用) 为什么鼻子里面会痛痒(为什么鼻子里面会痛) 嘴角周围长痘怎么消除小妙招(嘴角周围长痘怎么消除) 脖子左边有根筋很疼(脖子左侧有根筋疼是癌症吗) 老人临终呼吸表现是什么(老人临终呼吸表现) 减肥晚上吃香蕉会胖吗(减肥的人能吃香蕉吗) 甲状腺肿瘤穿刺需要麻醉吗(甲状腺瘤穿刺疼吗) 7个月的宝宝发育标准是多少呢(7个月的宝宝发育标准是多少) 头两边胀是怎么回事(头两边胀痛怎么回事) 院内感染是指什么意思(院内感染是指什么) 花椒泡着喝对身体有什么好处(泡花椒水喝有什么功效) 腰椎间盘突出按摩治疗效果好吗(腰椎间盘突出怎么按摩治疗) 怎样锻炼肺活量最好(怎样锻炼肺活量) 三七粉怎么服用好早上服用还是晚上服好(三七粉怎么服用好) 为什么经常出鼻血的原因(出鼻血的原因) 糖尿病尿少是什么原因(尿少是什么原因) 感冒早上起来吐痰有血是怎么回事(早上起来吐痰有血是怎么回事) 隐睾手术后能生育?手术有风险吗?(隐睾手术能生育吗) 骨髓异常增生死前症状(骨髓异常增生是血癌吗) 没有激素治疗湿疹的药膏(没有激素的湿疹膏有哪些) 肠胃镜检查怎么做视频(肠胃镜检查怎么做) 排卵针多少钱一针(排卵针打在什么部位) 扁桃体割除手术后多久能吃饭(扁桃体切割手术后多久可以正常吃饭) 月经期怎么减肥最有效方法(月经期怎么减肥最有效) 软组织损伤用什么药膏(软组织伤了用什么药) 如何运动瘦肚子和屁股?(如何运动瘦肚子) 怀孕一周的反应和症状(怀孕一周的反应) 新生儿几个月会笑会抬头(新生儿几个月会笑) 月经来了肚子痛怎么办才能不痛了(月经来了肚子痛怎么办) 阴屁是什么原因引起的(阴道为什么会放屁) 荨麻疹能不能吹风(荨麻疹不能吹风吗) 左脚外侧疼是怎么回事 一用力就疼(左脚外侧疼是怎么回事) 嘴唇磕破了个口子怎么办(嘴唇磕破口子怎么快速愈合) 乙肝两对半五项全部是阴性说明什么(乙肝两对半五项全是阴性是什么意思) 男人肋骨有多少根(肋骨有多少根) 来月经头疼怎么缓解最快方法吃什么药(来月经头疼怎么缓解) 成年身上有多少骨骼肌肉(成年身上有多少骨骼) 最猛的壮阳草药(壮阳中药材有哪些) 来月经可以吃西瓜吗为什么(来月经可以吃西瓜吗) 隐性脊柱裂能自愈吗没有任何症状(隐性脊柱裂能自愈吗) 晚上能测到怀孕吗(晚上能测出来怀孕准吗)
您的位置:首页 >要闻 >

人机协作实现网络安全

导读 网络安全分析师处于这场战斗的最前线,他们在安全运营中心(SOC,负责保护组织免受网络威胁的部门)昼夜不停地工作,筛选海量数据并监控潜在...

网络安全分析师处于这场战斗的最前线,他们在安全运营中心(SOC,负责保护组织免受网络威胁的部门)昼夜不停地工作,筛选海量数据并监控潜在的安全事件。

他们面临着来自不同来源的大量信息流,从网络日志到威胁情报源,试图阻止下一次攻击。简而言之,他们不堪重负。然而,数据太多从来都不是人工智能的问题,因此许多专家希望利用人工智能来加强网络安全战略并减轻分析师的压力。

南加州大学信息科学研究所(ISI)网络和网络安全部门战略总监StephenSchwab设想人类和人工智能组成共生团队,共同合作提高安全性,以便人工智能能够协助分析师并提高他们在这些高风险环境中的整体表现。Schwab和他的团队已经开发了测试平台和模型,以研究小型系统(例如保护社交网络)中的人工智能辅助网络安全策略。“我们正努力确保机器学习过程可以缓解但不增加这些担忧,并减轻人类分析师的工作量,”他说。

ISI网络和网络安全部门副总监DavidBalenson强调了自动化在减轻网络安全分析师负担方面的关键作用。“SOC收到大量警报,分析师必须实时快速分析这些警报,并确定哪些是真实事件的症状。这就是人工智能和自动化发挥作用的地方,它们可以发现可能是潜在事件的警报趋势或模式,”Balenson说。

寻求透明度和可解释性

然而,将人工智能融入网络安全运营并非没有挑战。主要问题之一是许多人工智能驱动的系统缺乏透明度和可解释性。“机器学习(ML)可用于监控人类分析师疲惫不堪的网络和终端系统,”施瓦布解释说。“但它们是一个黑匣子——它们可能会发出看似无法解释的警报。

可解释性的作用就在于此,因为人类分析师必须相信ML系统在合理范围内运行。”Schwab提出的解决方案是构建解释器,用分析师能够理解的计算机化英语(类似于自然语言)呈现ML系统的操作。ISI首席科学家MarjorieFreedman正在研究这个问题。“我一直在研究生成解释的含义以及你希望从解释中得到什么。我们还在探索解释如何帮助人们验证模型的生成,”她说。

标记的艺术

网络安全领域人工智能决策的一个例子是在线身份验证过程。在向系统进行身份验证时,用户输入密码或PIN码。然而,不同的人输入数据的模式不同,即使输入的代码正确,人工智能也可能会标记出来。

这些“潜在可疑”模式可能实际上不是安全漏洞,但人工智能仍会将其考虑在内。如果在标记它们的同时,向人类分析师提供解释器,将输入模式列为标记的原因之一,分析师将更好地理解人工智能决策背后的原因。有了这些额外的信息,分析师可以做出更明智的决策并采取适当的行动(即验证或推翻人工智能的决定)。弗里德曼认为,网络安全运营应该运行他们最好的机器学习模型来预测、识别和应对威胁,同时采取向专家有效解释决策的方法。

“如果有人要关闭一个会给公司带来巨额损失的系统,那么这是一个高风险的情况,我们必须确认这是正确的决定,”弗里德曼说。“解释器可能不是人工智能对其如何做到这一点的推导,但它可能是人类分析师需要知道的,以确定它是否正确。”

确保数据安全和私密

虽然人类分析师和机器之间的信任是人工智能在网络安全方面面临的一个挑战,但相信人工智能所训练的敏感或专有信息将保持私密是另一个挑战。”例如,为了训练机器学习模型以保证数据安全或保护系统,组织可能会使用操作细节或安全漏洞。

在将人工智能融入网络安全运营时,这种有关组织网络态势的敏感信息的潜在暴露是一个令人担忧的问题。“一旦你将信息放入大型语言模型等系统中,即使你试图删除它,也不能保证你能成功阻止它讨论这些信息。我们需要寻找让共享空间对所有人都安全的方法,”施瓦布说。

施瓦布、弗里德曼和ISI团队希望他们的工作能够带来新的方法,利用人类和人工智能的优势来加强网络防御,领先于复杂的对手,并减轻SOC的压力。

标签:

免责声明:本文由用户上传,如有侵权请联系删除!

最新文章